Назад

Защита от вторжений

Что такое системы защиты от вторжений?

Системы защиты от вторжений – это программные или аппаратные комплексы, которые автоматически анализируют трафик в сети на предмет его безопасности и, в случаи обнаружения подозрительной активности, реагируют на вторжение. Реакцией может быть как простое оповещение ответственного сотрудника, так и блокировка аномального трафика в зависимости от типа системы.

Для борьбы с вторжениями используется два типа систем
Основные отличия
Преимущества
Недостатки

Как система определяет вторжение?

Для этого используется два основных метода:

  • Сигнатурный анализ – система сверяет активность сети с базой известных вторжений (сигнатур), которые постоянно обновляются, и сигнализирует о вторжении при совпадении активности с данным эталоном.
  • Определение аномалий – система анализирует нормальное состояние сети и запоминает его как эталон. В случаи значительного отклонения от него текущей сетевой активности, система определяет это как аномалию и сигнализирует об этом.

Зачем использовать IDS / IPS если уже есть файервол?

Отличие файервола в том что он просто блокирует трафик по определенным портам и пропускает только то что разрешено. Система предотвращения вторжений, в свою очередь, позволяет обнаружить попытки доступа к информации методом обхода файервола, получением неавторизованного доступа по открытым портам, или доступом изнутри сети.

Поэтому данные средства защиты рекомендуется комбинировать для усиления общей безопасности сети.
Логическая схема реализации выглядит следующим образом:

Защита от вторжений - EFSOL
Схема 1 – Комбинированная система защиты от вторжений
Современные системы защиты от вторжений не являются «stand alone» решениями, а представляют из себя комплекс, объединяющий функции роутера, файервола и IDS/IPS.
Наша компания предлагает два основных решения в этой отрасли позиционируемых для разного типа клиентов:
Описание
Метод определения вторжений
По сигнатурам, поиск аномалий.
Уровень анализа трафика
Стоимость внедрения
Скорость развертывания
Поддержка производителя
Масштабируемость
Для каких компаний актуально
Нужна помощь консультанта?

Заказать звонок

Оставьте свои данные для того, чтобы специалист с вами связался.

*нажимая на кнопку, Вы даете согласие на обработку персональных данных
Быстрое внедрение включает:
На сервере установлено следующее ПО (доступно при подключении по протоколу RDP):
Также настроено:
Перед внедрением клиент предоставляет информацию о пользователях (логины и пароли). После завершения работ, клиенту высылается инструкция и ярлык для подключения.
Индивидуальное внедрение по ТЗ клиента обсуждается отдельно.